เจาะความเสี่ยงเครื่องพิมพ์บนอินเทอร์เน็ตผ่านข้อมูล ZoomEye
ผลการค้นหาข้อมูลจาก ZoomEye เมื่อ 22 กันยายน 2026 เผยสถิติพอร์ตเครื่องพิมพ์บนอินเทอร์เน็ต ชี้พอร์ตดิบ 9100 มีจำนวนสูงกว่าพอร์ต IPP ถึงกว่าร้อยเท่า

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- การสำรวจพอร์ตเครื่องพิมพ์ผ่าน ZoomEye เมื่อวันที่ 22 กันยายน 2026 ชี้พอร์ตดิบ 9100 มีจำนวนมากกว่าพอร์ต IPP เกือบร้อยเท่า
- พอร์ต 9100 หรือ Raw Print มักเปิดใช้งานเป็นค่าเริ่มต้นโดยไม่มีการเข้ารหัสหรือตรวจสอบสิทธิ์
- พอร์ต 631 สำหรับ IPP รองรับการตรวจสอบสิทธิ์และ TLS แต่มักจำกัดการเข้าถึงในเครือข่ายภายใน
- เครื่องพิมพ์สำนักงานยุคใหม่ทำหน้าที่เสมือนคอมพิวเตอร์ทั่วไปที่เชื่อมต่อกับอินเทอร์เน็ตโดยตรง
เครื่องพิมพ์มักเป็นอุปกรณ์ที่ถูกมองข้ามมากที่สุดในบรรดาโครงการด้านความปลอดภัยทั้งหมด แต่ในขณะเดียวกันก็เป็นอุปกรณ์ที่สามารถเข้าถึงได้ง่ายที่สุดบนอินเทอร์เน็ต ข้อมูลจากการสำรวจผ่านเครื่องมือ ZoomEye ที่จัดเก็บเมื่อวันที่ 22 กันยายน 2026 ได้สะท้อนให้เห็นภาพรวมของโครงสร้างเครือข่ายสำนักงานในปัจจุบัน ซึ่งตัวเลขที่ได้แสดงให้เห็นถึงความแตกต่างอย่างชัดเจนระหว่างพอร์ตการใช้งานแต่ละประเภท
สัดส่วนจำนวนอุปกรณ์ระหว่างพอร์ตพิมพ์งานแบบดิบกับพอร์ต IPP ถือเป็นข้อสังเกตที่มีประโยชน์ที่สุดในชุดข้อมูลชุดนี้ เนื่องจากมันไม่ได้บอกแค่ว่ามีเครื่องพิมพ์จำนวนเท่าใดบนเครือข่าย แต่กำลังสะท้อนถึงวิธีการกำหนดค่าการใช้งานเครื่องพิมพ์ของผู้ใช้งานและผู้ดูแลระบบโดยทั่วไป
พอร์ต 9100 คือพอร์ตสำหรับการพิมพ์ข้อมูลแบบดิบ (Raw Printing) ซึ่งในอดีตเชื่อมโยงกับเทคโนโลยีอย่าง HP JetDirect และปัจจุบันถูกใช้งานโดยเครื่องพิมพ์เครือข่ายและเซิร์ฟเวอร์การพิมพ์ส่วนใหญ่ พอร์ตนี้ยอมรับงานพิมพ์ในรูปแบบสตรีมไบต์ดิบโดยไม่มีกระบวนการตรวจสอบสิทธิ์ ไม่มีระบบการเข้ารหัส และไม่มีการเจรจาต่อรองโปรโตคอลใดๆ ทั้งสิ้น

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
สาเหตุที่พอร์ตนี้เปิดใช้งานเป็นค่าเริ่มต้นบนอุปกรณ์จำนวนมากเป็นเพราะมันคือวิธีที่ง่ายที่สุดในการทำให้เครื่องพิมพ์ทำงานได้ นอกจากนี้ยังเป็นพอร์ตที่ซอฟต์แวร์จัดการการพิมพ์ส่วนใหญ่ใช้งาน ซึ่งหมายความว่าการปิดใช้งานพอร์ตดังกล่าวจะต้องมีการเปลี่ยนแปลงค่าคิวงานพิมพ์บนเครื่องไคลเอนต์ทุกเครื่อง ส่งผลให้ผู้ดูแลระบบส่วนใหญ่มักจะปล่อยทิ้งไว้ตามค่าเดิม
"The raw print port has more than a hundred times the count of the IPP port. That ratio is the most useful observation in the dataset, because it describes how printers are configured rather than how many printers exist."
Dev.to
ในมุมมองด้านความปลอดภัยไซเบอร์ การที่พอร์ต 9100 เปิดใช้งานเป็นค่าเริ่มต้น (Default-enabled) และการปิดใช้งานทำได้ยากเพราะส่งผลกระทบต่อระบบงาน (Disruptive to disable) ถือเป็นตัวอย่างคลาสสิกของช่องโหว่ทางปฏิบัติการ (Operational Vulnerability) ที่ไม่ได้เกิดจากข้อผิดพลาดของซอฟต์แวร์ แต่เกิดจากความสมดุลระหว่างความสะดวกในการใช้งานและความปลอดภัยที่มักเอนเอียงไปทางความสะดวกเสมอ
ในทางตรงกันข้าม พอร์ต 631 สำหรับ Internet Printing Protocol (IPP) เป็นโปรโตคอลที่อิงบนพื้นฐาน HTTP และสนับสนุนการตรวจสอบสิทธิ์รวมถึง TLS โดยเป็นมาตรฐานสมัยใหม่ที่ถูกตั้งเป็นค่าเริ่มต้นในระบบปฏิบัติการหลายตัว แต่กลับมีจำนวนการตรวจพพบนอินเทอร์เน็ตที่น้อยกว่ามาก เนื่องจากมักถูกผูกไว้กับ localhost หรือเครือข่ายภายในเท่านั้น
นอกจากนี้ โปรโตคอล SNMP บนพอร์ต 161 ซึ่งใช้สำหรับการจัดการอุปกรณ์ก็ถูกตรวจพบในจำนวนที่ค่อนข้างน้อยเช่นกัน (299 รายการ) บ่งชี้ว่าผู้ดูแลระบบมักจะมีการจำกัดการเข้าถึงพอร์ตการจัดการนี้เข้มงวดกว่าพอร์ตการพิมพ์ทั่วไปที่มีผู้ใช้งานเข้าถึงอยู่ตลอดเวลา
การอ้างอิงแหล่งข่าว: ข้อมูลทั้งหมดในบทความนี้อ้างอิงจากการวิเคราะห์ชุดข้อมูลอุปกรณ์สำนักงานบนอินเทอร์เน็ตเปิดเผยแพร่บนชุมชนนักพัฒนาซอฟต์แวร์
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น